Atlassian Confluence 模板注入代码执行漏洞
漏洞描述 Confluence 是由Atlassian公司开发的企业协作和文档管理工具。 Atlassian Confluence Data Center/Server 受影响版本中存在模版注入漏洞,攻击者通过构造恶意请求,可以在未登录的情况下在Confluence实例上触发远程代码执行漏洞。 漏洞已在8.5.4版本中修复,可能与velocity引擎中对snakeyaml、antlr等组件的支持有关 漏洞名称 Atlassian Confluence 模板注入代码执行漏洞 漏洞类型 表达式语言注入 发现时间 2024-01-16 漏洞影响广度 一般 MPS编号 MPS-2023-0028 CVE编号 CVE-2023-22527 CNVD编号 - 影响范围 confluence_data_center@[8.0.0, 8.5.4) confluence_server@[8.0.0, 8.5.4) 修复方案 将 confluence_data_center 升级至 8.5.4 及以上版本 将confluence_data_center升级至 8.6.0 及以上版本 将confluence...
